Her er en oversikt over teknikker som * ikke * vil være effektiv for skadelige forfattere som prøver å unndra seg antivirusprogramvare, og hvorfor:
Ineffektive teknikker
* å stole utelukkende på enkel obfusering:
* hva det er: Endring av lett identifiserbare malware -egenskaper som filnavn, strenger eller bruk av grunnleggende pakker uten grunnleggende å endre koden.
* hvorfor det er ineffektivt: Moderne antivirusmotorer bruker teknikker utover enkel signaturmatching. Heuristikk, atferdsanalyse og maskinlæring kan ofte se gjennom grunnleggende tilsløring.
* Målretting av utdaterte antivirusdefinisjoner:
* hva det er: Utnytte sårbarheter som allerede er lappet i nyere antivirusversjoner.
* hvorfor det er ineffektivt: De fleste brukere og organisasjoner holder antivirusprogramvaren oppdatert, noe som gjør denne tilnærmingen upålitelig.
* Antar brukerens uvitenhet:
* hva det er: Å stole på at brukere skal klikke på mistenkelige lenker, åpne ukjente vedlegg eller deaktivere sikkerhetsfunksjoner.
* hvorfor det blir stadig mer ineffektivt: Brukerbevissthet om phishing og malware -taktikk vokser. I tillegg har antivirusprogrammer ofte innebygde beskyttelse mot vanlige sosialtekniske triks.
* Bruke enkelt detekterbare utnyttelser:
* hva det er: Prøver å bruke kjente sårbarheter som allerede er mye lappet og flagget av sikkerhetsleverandører.
* hvorfor det er ineffektivt: Antivirusprogrammer og operativsystemer oppdateres regelmessig for å beskytte mot kjente utnyttelser.
Viktig merknad: Forfattere av skadelig programvare utvikler seg kontinuerlig. Det som ikke fungerer i dag, kan være delvis effektiv i morgen. Nøkkelen er at antivirusbedrifter skal ligge foran disse trendene gjennom kontinuerlig forskning og utvikling.